Архив рубрики ~Лента новостей~

MCP только что получил самое масштабное обновление за всю историю — вот что изменилось для агентов ИИ.

MCP только что получил самое масштабное обновление за всю историю — вот что изменилось для агентов ИИ.
MCP только что получил самое масштабное обновление за всю историю — вот что изменилось для агентов ИИ.

Майкл Нуньес

Протокол контекста модели (Model Context Protocol), открытый стандарт, незаметно ставший связующим звеном между агентами ИИ и программным обеспечением во всем мире, получает самое масштабное обновление с момента его выпуска компанией Anthropic двадцать месяцев назад — масштабную архитектурную переработку, которая, по словам его разработчиков и сторонников, наконец-то делает агентный ИИ готовым к массовому развертыванию в корпоративных производственных системах.

Обновление, выпущенное сегодня под руководством фонда Agentic AI Foundation (AAIF), целевого фонда Linux Foundation, завершает переход MCP к полностью безсостоятельной архитектуре, повышает защиту модели аутентификации от известного класса атак, устанавливает официальную политику устаревания на 12 месяцев и переводит две ключевые возможности — интерактивные интерфейсы, отображаемые сервером, и длительные асинхронные задачи — в разряд официальных расширений протокола.

Изменения могут показаться сложными. Но их последствия отнюдь не таковы. Согласно объявлению, масштабируемая работа MCP исторически требовала «липкой маршрутизации» или общего состояния для поддержания непрерывности между сессиями — операционного бремени, которое усложняло развертывание крупных производственных систем даже при простых базовых возможностях. Новый релиз полностью устраняет это узкое место, позволяя организациям запускать серверы MCP за стандартными балансировщиками нагрузки, используя Kubernetes и облачные инструменты DevOps, которые они уже используют.

«Некоторые в шутку называют это версией 2, и я думаю, что по сути это точно», — сказал Дэвид Сориа Парра, соавтор MCP и ведущий разработчик Anthropic, в эксклюзивном интервью VentureBeat. «Это, вероятно, самое большое изменение, которое мы когда-либо вносили в протокол, и это большой шаг вперед в его доработке для использования действительно крупными игроками».

Почему архитектура без сохранения состояния является ключом к запуску агентов ИИ в масштабах предприятия

Чтобы понять, почему крупнейшие компании отрасли настаивали на этом релизе, полезно разобраться в том, что было не так. В старой версии клиент MCP — приложение ИИ, отправляющее запросы, — должен был поддерживать постоянную сессию с конкретным экземпляром сервера. В современных облачных средах, где за балансировщиками нагрузки постоянно запускаются и отключаются целые парки взаимозаменяемых вычислительных узлов, это требование было губительным. Если конкретный сервер, хранящий состояние вашей сессии, исчезал, работа вашего агента исчезала вместе с ним.

«Раньше вам нужно было иметь хранилище сессий и управлять идентификаторами сессий — и если один из ваших вычислительных модулей выходил из строя, запросы внезапно начинали давать сбой», — сказал Ден Делимарски, ведущий разработчик протокола, в интервью VentureBeat. «В новой версии протокола такой проблемы не будет. Это огромный шаг вперед, и мы сотрудничали с сотрудниками многих компаний, чтобы создать это».

Мазин Гилберт, исполнительный директор AAIF и ветеран Google и AT&T, охарактеризовал это изменение в историческом контексте, сравнив его с архитектурным решением, которое сделало возможным существование самого интернета. «Эта возможность работы без сохранения состояния позволяет вашему клиенту MCP взаимодействовать с балансировщиком нагрузки, который подключается к любому серверу. Вам не нужна «привязка»», — сказал Гилберт VentureBeat. «У нас не было бы интернета, который мы имеем сегодня, если бы мой браузер не мог взаимодействовать ни с одним веб-сайтом — ни с одним сервером, поддерживающим это соединение. Вы можете переключаться между серверами за балансировщиком нагрузки».

Гилберт заявил, что это ограничение стало основным препятствием для компаний, пытающихся перевести ИИ-агентов из пилотных проектов в производство. «Я встречал компании, которые развертывают десятки тысяч агентов, и это невозможно сделать без необходимости двигаться в этом направлении», — сказал он. Важно отметить, по его словам, что препятствием никогда не был сам ИИ: «Дело было не в технологии, не в экономическом обосновании, а в этих фундаментальных изменениях, которые действительно были необходимы».

Эта проблема существует почти столько же, сколько и сам протокол. В декабре 2024 года — всего через несколько недель после запуска — соавтор MCP Джастин Спар-Саммерс открыл на GitHub публичное обсуждение проекта, указав на то, что долгоживущие, сохраняющие состояние соединения MCP ограничивают возможности бессерверных развертываний, и обозначил три возможных пути развития, включая полностью бессостоятельный вариант, который протокол в значительной степени и принял.

В последующие месяцы инженеры из Vercel, Cloudflare, Shopify и Amazon высказывали свое мнение, что стало предвестником многостороннего сотрудничества, которое в конечном итоге определит проект. Согласно объявлению, основные разработчики официально подтвердили выбранное направление на встрече в декабре 2025 года, посвященной будущему транспортов MCP.

Компромиссы, связанные с удалением состояния из протокола контекста модели.

Разработка протокола — это игра на компромиссы, и разработчики были необычайно откровенны относительно того, чего это стоило. Во-первых, полезный объем данных увеличивается. «Большая часть состояния не исчезает, но передается туда-обратно с сервером по сети, на самом транспортном уровне», — объяснил Сориа Парра. «Вы получаете больший полезный объем данных в обмен на отсутствие состояния — но, к счастью, они очень хорошо сжимаемы и хорошо изучены, и все еще довольно малы по сравнению с HTTP-запросом в интернете».

Во-вторых, ряд редко используемых возможностей исчез или был сужен. Внеполосное серверное логирование — когда сервер мог в любой момент отправлять информационные сообщения клиенту — больше не работает в новой модели. Команда провела исследование, прежде чем это отменить: «В рамках всего этого процесса мы проанализировали весь GitHub и посмотрели, кто его использует — и это практически никто», — сказал Сориа Парра. Пострадали, вероятно, «несколько человек — в буквальном смысле несколько человек».

Он даже позволил себе момент самоиронии по поводу инженерных решений. «Мне грустно, что вещи, которые я считал полезными, оказались бесполезными», — сказал он. «Думаю, один из главных компромиссов был скорее связан с моим эго, чем с какими-либо реальными ограничениями протокола».

Делимарски утверждал, что этот сдвиг — это не столько отказ от управления состоянием, сколько преднамеренная передача ответственности. «В случае безгосударственного устройства мы действительно переложили ответственность за создание и управление состоянием на разработчиков — но сделали это совершенно намеренно», — сказал он. В рамках старого протокола «многим было трудно понять: нужно ли мне это использовать? Где это использовать? Как это использовать? Снятие этого бремени, по сути, означает: смотрите, теперь вы можете управлять состоянием так, как это имеет смысл для вашей среды».

Для большинства разработчиков миграция должна быть практически безболезненной, поскольку подавляющее большинство экосистемы построено на официальных SDK на TypeScript, Python, C#, Rust, Java и других языках, которые поглотят изменения. «Одна из ключевых вещей, которые мы постоянно делаем, — это проверяем, что путь обновления минимален — до такой степени, что любая модель в мире, вероятно, выполнит его за один раз», — сказал Сориа Парра, что само по себе показательно и отражает эпоху, когда сопровождающие протоколы теперь проектируют миграции таким образом, чтобы они были тривиально выполнимы помощниками по программированию на основе ИИ.

Как политика 12-месячной амортизации обеспечивает предприятиям гарантию стабильности, которую они требовали.

Пожалуй, наиболее характерной для корпоративного сегмента особенностью этого релиза является вовсе не код, а политика. Новая формальная система устаревания гарантирует разработчикам как минимум двенадцать месяцев между официальным объявлением функции устаревшей и ее скорейшим удалением — своего рода договор о стабильности, который позволяет инженерному отделу крупной компании из списка Fortune 500 придерживаться спецификации, не опасаясь скрытых сбоев.

Эта цифра была выбрана не случайно. «Мы консультировались с такими компаниями, как Google, Microsoft и Amazon, чтобы выяснить: какой путь является оптимальным для внесения подобных изменений в вашей среде развертывания?» — сказал Делимарски. «Двенадцать месяцев показались нам разумным компромиссным вариантом». Он подчеркнул, что функции не удаляются по прихоти: «Речь не идет о том, чтобы вырезать что-то из протокола только потому, что нам это не нравится. За этими изменениями стоит очень сильное отраслевое давление».

Сориа Парра добавил, что собственные телеметрические данные разработчиков подтверждают эту цифру — большинство обновлений экосистемы выполняется в течение шести-восьми месяцев — и подчеркнул, что этот период скорее служит для сбора отзывов, чем для обратного отсчета. «Здесь просто указано, что через 12 месяцев мы готовы удалить обновление, но и Ден, и я можем изменить свое мнение на основе отзывов», — сказал он. «Я думаю, это скорее период обратной связи, чем определенный срок».

Гилберт рассматривает эту политику как одну из трех составляющих корпоративного доверия, наряду с открытыми стандартами и масштабируемостью без сохранения состояния. «Есть компании, которые внедряют решения в меньшем масштабе, но их замедляют проблемы с авторизацией в MCP, с идентификацией, а также с вопросом: доверяют ли они политике устаревания? Ситуация может измениться практически в любой день», — сказал он. Эти компании, по его мнению, «получат выгоду не из-за отсутствия сохранения состояния, а из-за безопасности».

Новые меры по усилению аутентификации предотвращают атаки типа OAuth Mixup до того, как хакеры смогут ими воспользоваться.

В этом релизе также значительно усилена защита авторизации, что приводит спецификацию аутентификации MCP в соответствие с тем, как OAuth 2.0 и OpenID Connect фактически используются на практике. Наиболее примечательно то, что протокол теперь требует обязательной проверки параметра эмитента (iss) — защиты на уровне протокола, которая, согласно объявлению, исключает целый класс так называемых атак типа «ошибка», при которых клиента могут обманом заставить связать ответ авторизации с неправильным сервером идентификации.

Кто-нибудь действительно подвергся атаке? Нет, сказал Делимарски, — это была профилактическая разработка, а не реагирование на инцидент. «Это не что-то, что ограничивается существующими уязвимостями или активной эксплуатацией», — сказал он. «Это скорее наше прямое взаимодействие с сообществом специалистов по безопасности». Философия, пояснил он, заключается в заимствовании, а не в изобретении: «MCP как протокол в значительной степени устанавливает модель: мы не хотим изобретать велосипед заново, но мы также хотим быть в авангарде многих инноваций в области безопасности».

Эта позиция наиболее ярко проявляется в новом расширении Enterprise Managed Authorization, разработанном в тесном сотрудничестве с поставщиком идентификационных данных Okta, которое позволяет организациям сделать своего корпоративного поставщика идентификационных данных авторитетным привратником для доступа к серверам MCP. «Если я управляю десятками, сотнями серверов MCP для своей организации, я хочу убедиться, что обеспечиваю определенный уровень общего управления, при котором пользователи проходят аутентификацию с помощью своих корпоративных учетных данных, а не личных, чтобы клиент не отправлял данные в неавторизованные источники», — сказал Делимарски. Он отметил, что Okta разработала базовый открытый стандарт, а затем разработчики работали над тем, чтобы «обеспечить его внедрение во всей экосистеме, а не использовать только у одного поставщика».

Впереди еще много интересного: Делимарски сказал, что уже разрабатываются предложения по демонстрации подтверждения владения и федерации идентификации рабочих нагрузок — возможностей, запрошенных группами безопасности, использующими MCP в производственной среде. Гилберт связал эту работу с более широким развитием: «MCP теперь преодолел этот разрыв с этими протоколами авторизации, поэтому он, по сути, становится тем, что мы называем готовым к использованию в корпоративной среде, а не просто экспериментом в открытой лаборатории».

Приложения и задачи MCP становятся официальными расширениями, выводя возможности агентов ИИ за рамки текстовых ответов.

В этом релизе две возможности получают статус официальных расширений, благодаря новой структуре, которая позволяет расширениям развиваться в собственном темпе, независимо от основной спецификации — структурное решение, позволяющее протоколу расти без раздувания его ядра.

Согласно анонсу, MCP Apps позволяет серверам передавать насыщенные интерактивные пользовательские интерфейсы, создаваемые сервером, непосредственно в клиенты ИИ — перенося вывод агентов за пределы сплошного текста в виде панелей мониторинга, форм и визуализаций, и значительно ускоряя разработку пользовательских приложений для агентов. MCP Tasks решает проблему, заключающуюся в том, что не каждый вызов инструмента завершается за один раз. Вместо того чтобы удерживать открытыми хрупкие, долгосрочные соединения, пока выполняется пакетное задание или ресурсоемкие вычисления, серверы теперь возвращают надежный дескриптор задачи; клиенты могут отключаться, аварийно завершать работу, перезапускаться и возобновлять опрос. «Вы обрабатываете аудио для подкаста или видео — система может уведомить клиента о завершении задачи. Вам не нужно ждать и держать поток открытым», — сказал Делимарски.

Третье нововведение, многократные запросы, позволяет серверам и клиентам обмениваться данными в рамках одной логической операции. «Это не просто одноразовая операция — получить входные данные по потоку и всё готово», — сказал Делимарски. «Вы можете взаимодействовать, сервер с клиентом, чтобы получить правильные параметры для выполнения действия».

Сориа Парра подчеркнул, что эти возможности возникли из того же источника, что и архитектурная модернизация: от опытных пользователей, активно работающих в производственной среде. «Эта версия была создана благодаря сотрудничеству лучших экспертов по распределенным системам из Microsoft, Google и других компаний, которые работали над ней, учитывая свои специфические потребности, а также потребности отрасли в целом», — сказал он.

Насколько независима MCP от Anthropic в рамках управления Linux Foundation?

Компания Anthropic создала MCP в ноябре 2024 года и передала его недавно созданному AAIF при Linux Foundation в декабре 2025 года, наряду с проектами-основателями от Block и OpenAI. Семь месяцев спустя вопрос независимости проекта все еще остается открытым — и обе стороны прямо его обсудили.

Сориа Парра был обезоруживающе прямолинеен в отношении той власти, которой он обладает. Будучи ведущим специалистом по техническому обслуживанию и сотрудником Anthropic, он признал: «Технически у меня есть право вето, — но я думаю, что мы никогда активно не использовали его в каких-либо обсуждениях».

В основную группу разработчиков теперь входят Anthropic, Microsoft, OpenAI, Google и Amazon, а также такие компании, как Block, и ключевые решения «обычно принимаются единогласно», — сказал он. «Технически мы обладаем большим влиянием; де-факто, мы его не используем». Он добавил, что управление будет постепенно расширяться: «По мере развития проекта мы будем все чаще переходить к различным структурам управления, которые будут включать все больше и больше людей».

Гилберт, который за время работы в Linux Foundation помог создать множество фондов, привел цифры, подтверждающие заявление о нейтральности. По его словам, AAIF вырос с примерно 40 членов на момент своего создания в декабре до 240 сегодня — это «самый быстрорастущий фонд» в истории Linux Foundation по численности членов, «принимающий одного нового члена каждый день».

По его оценке, доля вклада Anthropic упала ниже половины. «Сохранение контроля над проектом не делает его открытым стандартом, — сказал Гилберт. — Нужно отпустить ситуацию. Нужно вносить свой вклад, нужно увеличивать общий объем и развивать сообщество. И Anthropic проделала невероятную работу, делая именно это».

Примечательно, что членский состав фонда значительно расширился, выйдя за рамки поставщиков технологий и охватив розничные, финансовые и телекоммуникационные компании — тех, кто, по словам Гилберта, «больше не просто внедряет протоколы. Им нужен голос, они хотят участвовать в обсуждении и влиять на протокол с самого начала, и этого мы раньше не видели». В список теперь входят ЦЕРН и, что показательно, Consumer Reports — «потому что кто-то должен защищать потребителей, когда этот интернет агентов начнет функционировать».

Сохранение единого глобального стандарта для агентов искусственного интеллекта в условиях технологической напряженности между США и Китаем.

Фонд AAIF рассчитывает на сохранение нейтралитета даже в условиях геополитической напряженности. Осенью этого года фонд проведет мероприятия AGNTCon и MCPCon в Шанхае, Токио, Амстердаме и Сан-Хосе, а также планирует дополнительные мероприятия в Южной Корее, Найроби и Торонто. Гилберт заявил, что лично инвестирует в расширение членской базы в Азии и Индии, где, по его мнению, фонд видит недостаточно развитые рынки для роста.

Его ответ на геополитический вопрос был категорически не привязан к конкретной модели. «Нам совершенно безразлично, какая это модель, будь то модель Кими, Джеммы, какая-либо другая модель от Anthropic или от кого-либо еще», — сказал он. «Каждая модель должна поддерживать MCP — будь то китайская или американская, это не имеет значения. Протоколы должны быть открытыми и стандартизированными».

Логика здесь не только дипломатическая, но и экономическая. Гилберт утверждал, что предприятия все чаще выбирают модели «слева, справа и посередине» в зависимости от поставленной задачи — и ни одна модель, независимо от национального происхождения, «не может принести пользу компании-клиенту из списка Enterprise 500, если протоколы не открыты и не стандартизированы». По его словам, фонд существует именно для того, чтобы обеспечить нейтральную площадку: место, «где конкуренты, яростно соревнующиеся днем», могут «собраться в нейтральном помещении, чтобы обсуждать, общаться, согласовывать, консолидировать и продвигать открытые стандарты того, как будет развиваться Интернет агентов».

Такая формулировка перекликается с его любимой исторической аналогией. По его словам, HTTP завоевал всеобщее доверие благодаря трем факторам: открытому стандарту, масштабируемости без сохранения состояния и нейтральному управлению со стороны органа по стандартизации. «Если бы я был компанией из списка Fortune 500 и рассматривал вопрос о том, насколько я доверяю интернету, мне бы нужно было, чтобы эти три фактора совпали — а год назад их не было. Их не было даже полгода назад. Но сегодня они есть».

Что говорят о будущем агентного ИИ 250 миллионов еженедельных загрузок SDK?

Масштабы того, что сейчас зависит от этой спецификации, трудно переоценить. Сориа Парра заявила, что количество загрузок SDK удвоилось за последние шесть месяцев, достигнув примерно 250 миллионов в неделю — «это просто невероятные цифры».

Для сравнения, компания Anthropic сообщила о 97 миллионах ежемесячных загрузок только SDK для Python и TypeScript, когда в декабре 2025 года передала протокол в дар. Делимарски указал на эту же кривую внедрения как на предпочтительный показатель успеха в будущем: «Безусловно, существует определенная точка перегиба, когда это уже не просто проект с открытым исходным кодом. Это основа для многих рабочих процессов, основанных на использовании агентов, которые мы видим в крупных предприятиях, стартапах и компаниях самого разного рода».

По словам разработчиков, успех будет измеряться количеством серверов, работающих с новой спецификацией, отзывами, поступающими от рабочих групп, обсуждений на GitHub и в Discord-канале проекта, а также тем, внедрят ли её крупнейшие инициаторы изменений, в том числе Microsoft и Google. «Именно они, по сути, инициировали многие изменения», — сказала Сориа Парра. «Все предварительные данные, которые у нас есть, выглядят очень и очень позитивно».

Оба разработчика завершили выступление на одной и той же ноте: этот релиз не принадлежит какой-либо одной компании. «Если оглянуться на 18 месяцев назад, когда это был проект только для Anthropic, и на 12 месяцев назад, когда было много участников, — то теперь это действительно глобальное сообщество», — сказала Сориа Парра. «Я невероятно горжусь тем, чего они достигли вместе». Делимарски, «будучи очень неоригинальным», поддержал его: релиз «был бы невозможен без большого сообщества людей, которые также добровольно тратят много своего времени на то, чтобы сделать MCP успешным».

Тем временем Гилберт уже смотрит дальше этого релиза — на то, как MCP взаимодействует с недавно анонсированным проектом Agent Gateway от AAIF для управления трафиком и обеспечения соблюдения политик, а также на агентную коммерцию, где MCP служит уровнем обнаружения, позволяющим продавцам предлагать товары и услуги агентам ИИ. Интернету потребовалось тридцать лет, чтобы стать невидимой инфраструктурой, которой миллиарды людей доверяют, не задумываясь. По подсчетам Гилберта, интернет агентов находится «на первом, втором году своего существования» — и сегодня, наконец, создана необходимая инфраструктура для его поддержки.

Источник: venturebeat.com

Оцените материал:

Поделиться
Понравилась статья? Расскажите другим
ВКонтакте
Читайте также
Архив рубрики ~Коротко из Telegram~ Американский стартап Veterans Recovery Network Inc. анонсировал концепт проекта «цифрового… Архив рубрики ~Коротко из Telegram~ Энергетики «нанимают» овец, а технологии спасают экосистему На пустынном плато… Архив рубрики ~Коротко из Telegram~ Подборку топовых курсов по ИИ от Microsoft нашли в сети… Архив рубрики ~Коротко из Telegram~ 🎮 Roblox запускает Build Roblox анонсировал Build — новый AI-инструмент, встроенный прямо в… Архив рубрики ~Коротко из Telegram~ Microsoft представила два новых ИИ-движка: MAI Image 2.5 Pro и… Архив рубрики ~Коротко из Telegram~ 📊 Как тестируют ИИ-модели — и почему рейтингам верить с… Архив рубрики ~Коротко из Telegram~ Runway упростил жизнь контент-мейкерам: Media Router выбирает модель за вас… Архив рубрики ~Коротко из Telegram~ Suno подвинули от колонки — Google пару часов назад выкатили модель… Архив рубрики ~Коротко из Telegram~ Xiaomi представила свой «Range Rover» — внедорожник Skynomad N90 Max… Архив рубрики ~Коротко из Telegram~ ☀️ 1Password запустила интеграцию с Claude — теперь агент может… Новости робототехники Бои без правил будущего: робот потерял голову на турнире по ММА, но продолжил бой! ?? Архив рубрики ~Коротко из Telegram~ Дуров переодел аватарку в вахаббита  — основатель Telegram подхватил волну… Архив рубрики ~Коротко из Telegram~ Авито Подработка помогает бизнесу стабильнее закрывать смены  — платформа запустила инструмент… Архив рубрики ~Коротко из Telegram~ Финляндия обрежет часть интернет-кабелей между Россией и Европой. С 2027… Архив рубрики ~Коротко из Telegram~ Американский стартап Veterans Recovery Network Inc. анонсировал концепт проекта «цифрового… Архив рубрики ~Коротко из Telegram~ Энергетики «нанимают» овец, а технологии спасают экосистему На пустынном плато… Архив рубрики ~Коротко из Telegram~ Подборку топовых курсов по ИИ от Microsoft нашли в сети… Архив рубрики ~Коротко из Telegram~ 🎮 Roblox запускает Build Roblox анонсировал Build — новый AI-инструмент, встроенный прямо в… Архив рубрики ~Коротко из Telegram~ Microsoft представила два новых ИИ-движка: MAI Image 2.5 Pro и… Архив рубрики ~Коротко из Telegram~ 📊 Как тестируют ИИ-модели — и почему рейтингам верить с… Архив рубрики ~Коротко из Telegram~ Runway упростил жизнь контент-мейкерам: Media Router выбирает модель за вас… Архив рубрики ~Коротко из Telegram~ Suno подвинули от колонки — Google пару часов назад выкатили модель… Архив рубрики ~Коротко из Telegram~ Xiaomi представила свой «Range Rover» — внедорожник Skynomad N90 Max… Архив рубрики ~Коротко из Telegram~ ☀️ 1Password запустила интеграцию с Claude — теперь агент может… Новости робототехники Бои без правил будущего: робот потерял голову на турнире по ММА, но продолжил бой! ?? Архив рубрики ~Коротко из Telegram~ Дуров переодел аватарку в вахаббита  — основатель Telegram подхватил волну… Архив рубрики ~Коротко из Telegram~ Авито Подработка помогает бизнесу стабильнее закрывать смены  — платформа запустила инструмент… Архив рубрики ~Коротко из Telegram~ Финляндия обрежет часть интернет-кабелей между Россией и Европой. С 2027…

Оставить комментарий